Beiträge von uenal

    WP 3.9 Angriffe auf Wordpress-Installation

    Es gibt ein paar ältere Threads hierzu, jedoch hat sich seitdem nicht viel geändert: Die Bot-Attacken gibt's (natürlich) noch immer.

    Da eine WP-Installation von mir gerade etwas mehr als normal attackiert wurde, habe ich zu dem Thema nochmal ein wenig gelesen. Dabei bin ich auf den Rat gestossen, die wp-login.php umzubenennen. Ich habe das ausprobiert und grundsätzlich funktioniert das (mit ein paar einfachen Änderungen in der wp-login.php).

    Das Problem, auf das ich beim Testen stosse, ist nun, dass ich mich nicht mehr abmelden kann. Meine Fragen:


    1. Hat jemand Erfahrung mit dieser Methode?
    2. Was muss ich tun, um mich abmelden zu können
    3. Bringt sie etwas in Sachen Sicherheit (Bot-Attacken bleiben aus)?

    -Frank

    .. ich ändere per ftp einfach wp-login.php in wp-login um ..

    .. wenn ich ins backend gehe .. wieder per ftp die dateendung dranhängen .. seitdem habe ich ruhe vor "Bot-Attacken" ..

    Webserver im Intranet

    Das geht nicht, da WordPress nunmal mit einer absoluten Adressierung arbeitet. Wenn Du die Siteurl und Home entsprechend setzt, funktioniert es auch nur darüber. WP wird immer auf diese Einträge auflösen.

    Lösen könnte man das Problem, in dem ein voll qualifizierter Domänencontroller zu Hause läuft, aber das ist mit Kanonen auf Spatzen schiessen. ;)

    Ich mach das relativ einfach:

    1. DynDNS-Account im Router einrichten (zeigt dann auf meine.home-ip.net).
    2. Ports freischalten.
    3. CNAME-Eintrag im DNS der genutzten Domain einrichten (bspw. zeigt local.domain.de dann auf meine.home-ip.net).
    4. Ggf. vhost-Einträge einrichten, damit der lokale Server ein Mindestmaß an Absicherung hat.
    5. Optional kann man eine Bandbreitenbeschränkung für externe Besucher einrichten (libapache2-mod-bw unter Linux; Windows Binaries musste selber suchen).

    Echtes Hosting mache ich als Reseller über dedizierte/virutelle Server bei einem Provider. Alles andere ist nonsens - es sei denn, man hat eine zuverlässige SDSL-Leitung (2mbit absolute Untergrenze)! ;)


    .. geht viel einfacher ..
    .. bei Windows-Systeme siehe: http://goo.gl/WpT8LV ..

    [quote='g3h','RE: 1 und 1 und Gzip..........']Danke für deine Antwort.
    Das habe ich mal ausprobiert, allerdings konnte ich nur feststellen das wieder nur die HTML-Datei der Seite gezipt wurde und nicht die CSS-Datei. Benutzt du den Code selbst und hast du deine Seite mal unter GTmetrix getestet ?

    Den Code den ich vorher im Header.php meines Wordpress Themes hatte,

    PHP
    <?php if (substr_count($_SERVER['HTTP_ACCEPT_ENCODING'], 'gzip')) ob_start("ob_gzhandler"); else ob_start(); ?>


    hat auch nur die HTML-Dateien als gzip gesendet.


    .. bei 1&1 ist nichts anderes möglich, da Apache als Webserver "amputiert" wurde ..

    .. gzip bei 1&1

    ..eine php.ini ins home-verzeichniss mit folgendem inhalt:

    zlib.output_compression = On
    zlib.output_compression_level = 9

    .. das müßte dann funktionieren ..

    Neuinstallation Fehlermeldung bei Aufrufen

    Hallo,

    ich hab jetzt noch einmal alles vom Server gelöscht, neue Datenbank erstellt und neu hochgeladen. Es ist alles da, wo es sein soll.

    Ich habe an den Dateien auch sonst nichts geändert, sodass ich nicht ganz glauben kann, eine Datei behindere dort etwas. Die sind schließlich in jedem Download von Wordpress enthalten. ;)

    Ich werde nun also noch ein paar Tage warten, mich immer mal wieder ärgern, wenn es noch nicht funktioniert und dann einfach noch einmal schreiben… Fängt ja schon gut an…

    Besten Dank!


    .. ist doch installiert..!!

    http://goo.gl/I6jxZ7

    .. lies mal das ..

    Bots vom WordPress-Admin mit simplem Snippet fernhalten
    https://plus.google.com/11056967342350…sts/T1gnqbiYjZZ

    .. erst ein komplett backup ..

    sicherheist-plugin:
    Antispam Bee
    Limit Login Attempts

    .htassecc - Plugin
    Better WP Security / .. unbedingt voher ein backup .. sehr gut .. du muß genau wisen was du machts ..

    BulletProof Security / .. gilt auch hier ..

    ausgabe-geschwindikeit:
    WP Minify // .. probierst mal .. / gzip-komprimierung aktiviren .. etc.

    uenal